<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    GoDaddy 泄露 120 萬 WordPress 客戶數據

    全球網絡安全資訊2021-11-23 10:17:15

    這家域名注冊商網絡托管公司周一表示,未經授權的第三方通過利用泄露的密碼獲得了對其系統的訪問權限。入侵始于 9 月,但直到上周才被發現。 

    GoDaddy 已聘請一家 IT 取證公司來調查此事件。雖然該調查仍在進行中,但網絡安全專家已經確定未經授權的第三方獲得了屬于具有活動或非活動帳戶的托管 WordPress 客戶的電子郵件地址和客戶編號的訪問權限。

    在 11 月 22 日 提交的 關于數據事件的文件中,GoDaddy 的首席信息安全官 Demetrius Comes 寫道,“電子郵件地址的暴露存在網絡釣魚攻擊的風險。”

    GoDaddy 表示,在配置時設置的原始 WordPress 管理員密碼已暴露。

    “如果這些憑據仍在使用中,我們會重置這些密碼,”Comes 在文件中說。

    GoDaddy 還重置了安全文件傳輸協議 (SFTP) 和數據庫的活躍 WordPress 客戶密碼,因為這兩者的用戶名和密碼在安全事件中暴露。 

    屬于未指定數量的活躍??客戶的 SSL(安全套接字層)私鑰的詳細信息也暴露給了未經授權的第三方。該公司目前正在為這些客戶頒發和安裝新證書。

    一旦事件被發現,入侵者就被阻止進入系統。對該事件的調查發現,自 9 月 6 日以來,未經授權的第三方就可以訪問 WordPress 客戶的數據。 

    Comes 寫道:“2021 年 11 月 17 日,我們發現未經授權的第三方訪問我們的托管 WordPress 托管環境。”

    “我們在托管 WordPress 托管環境中發現了可疑活動,并立即在 IT 取證公司的幫助下開始調查,并聯系了執法部門。使用泄露的密碼,未經授權的第三方訪問了我們托管 WordPress 舊代碼庫中的配置系統。”

    Comes 補充說,該公司打算從事件中吸取教訓,并正在采取措施進一步保護其系統。 

    信息安全wordpress
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據悉,漏洞被追蹤為 CVE-2023-2982,身份驗證繞過漏洞影響包括 7.6.4 之前在內的所有插件版本。2023 年 6 月 2 日,相關組織負責任地發布了 7.6.5 版本,CVE-2023-2982 漏洞問題已于 2023 年 6 月 14 日得到解決。Wordfence 研究員 István Márton 表示 CVE-2023-2982 漏洞使未經身份認證的網絡攻擊者有可能獲得對網站上任何賬戶的訪問權,甚至包括用于管理網站的賬戶,但前提是攻擊者知道或能夠找到相關的電子郵件地址。好消息是,漏洞已于 2023 年 6 月 6 日發布的 4.6.0.1 版本中完成了修補。
    漏洞態勢根據國家信息安全漏洞庫(CNNVD)統計,2021年9月份采集安全漏洞共1704個。本月接報漏洞17
    根據國家信息安全漏洞庫統計,2021年8月份采集安全漏洞共1911個。合計1633個漏洞已有修復補丁發布,本月整體修復率85.45%。截至2021年08月31日,CNNVD采集漏洞總量已達167566個。總體來看,本月整體修復率,由上月的88.29%下降至本月的85.45%。
    多達 120 萬 WordPress 客戶的數據已在 GoDaddy的安全事件中暴露。
    公開漏洞情況 本周CNNVD采集安全漏洞427個。本周國內廠商漏洞9個,友訊公司漏洞數量最多,有5個。本周共發布超危漏洞16個,高危漏洞144個,中危漏洞255個,低危漏洞12個。根據補丁信息統計,合計412個漏洞已有修復補丁發布,整體修復率為96.49%。目前,VMware官方已經發布漏洞修復補丁,建議用戶及時確認是否受到漏洞影響,盡快采取修補措施。
    據悉,漏洞被追蹤為 CVE-2023-2982,身份驗證繞過漏洞影響包括 7.6.4 之前在內的所有插件版本。2023 年 6 月 2 日,相關組織負責任地發布了 7.6.5 版本,CVE-2023-2982 漏洞問題已于 2023 年 6 月 14 日得到解決。
    世界上最大的域名注冊商之一,網絡注冊商和托管公司GoDaddy周一向美國證券交易委員會(SEC)提交了一份文件,顯示該公司多達120萬個托管WordPress客戶的數據已被未經授權的第三方訪問。
    國家信息安全漏洞共享平臺本周共收集、整理信息安全漏洞548個,其中高危漏洞158個、中危漏洞300個、低危漏洞90個。本周CNVD接到的涉及黨政機關和企事業單位的事件型漏洞總數5952個,與上周環比減少12%。本周,CNVD發布了《Microsoft發布2022年8月安全更新》。詳情參見CNVD網站公告內容。
    近期,德國聯邦信息安全辦公室(BSI)建議用戶卸載卡巴斯基反病毒軟件,因為他們發現這家網絡安全公司可能與俄羅斯持續入侵烏克蘭期間的黑客攻擊有關。
    2021年9月13日-2021年9月19日 本周漏洞態勢研判情況本周信息安全漏洞威脅整體評價級別為中。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类